«

»

Europa, waar is mijn data?

“Europa”, een prachtige film uit 1991 van Lars von Trier, indrukwekkend ook al ben je “tegen” Europa. Maar daar gaat het niet over!

Sinds afgelopen zaterdag horen en lezen we uitdrukkingen als “Brusselse bureaucraten”, “Domme dictaten” en “Rigide regels”. Iedereen heeft natuurlijk recht op zijn of haar mening, maar vooral op zijn of haar data!

En dat kan wel eens misgaan, zeker als er argeloos overeenkomsten worden afgesloten in het kader van “cloud computing”, “SaaS” en andere vormen van IT-dienstverlening waar uw data is opgeslgen bij uw dienstverlener.

Bij uw dienstverlener? Dat zal wel zo zijn, of niet? Vaak is het voor de afnemer (U dus) niet bekend waar zijn (of is het “haar”?) data wordt opgeslagen. Dat is niet handig, want stelt u zich voor dat uw data (zonder dat u het weet) is opgeslagen in een datacenter ergens in de Verenigde Staten. Als dat zo is dan handelt u mogekijk (en vaak onbewust) in strijd met de Wet Bescherming Persoonsgegevens die is gebaseerd op Europese richtlijnen en stelt dat persoonsgegevens niet mogen worden opgeslagen buiten de Europese Economische Ruimte (alle lidstaten van de Europese Unie inclusief Noorwegen, Liechtenstein, en IJsland).

Daarnaast loopt u dan het risico dat de Verenigde Staten met de “Patriot act” of de op handen zijnde “Cyber Intelligence Sharing and Protection Act”  (zie bijvoorbeeld http://www.forbes.com/sites/andygreenberg/2012/04/26/as-cispa-passes-house-the-fight-over-cispa-is-just-beginning/) in de hand het datacenter waar uw data worden opgeslagen “platleggen”. Om maar niet te spreken van de mogelijkheid dat de exploitant van het datacenter waar uw dienstverlener uw data (persoonsgegevens of niet) opslaat failliet word verklaard. Dat is vervelend als de betreffende datacenterexploitant een in Nederland gevestigde  onderneming naar Nederlands recht is, maar wat als het een onderneming naar Amerikaans recht is die in bijvoorbeeld India een datacentrum exploiteert?

Toegegeven, de situaties hierboven zijn voor de gemiddelde afnemer van clouddiensten in Nederland wat extreem. De vraag is en blijft of u zich bewust bent van de risico’s van “data buiten de deur”, in het bijzonder buiten de Europese Economische Ruimte….

 

 

Gerelateerde berichten:

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Je mag deze HTML-tags en attributen gebruiken: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>